security news

Kimsuky بدافزار HTTPSpy را مستقر می‌کند و تجهیزات خود را با HelloDoor، HttpMalice، HttpTroy و تونل‌های VS Code گسترش می‌دهد

گروه هکری Kimsuky وابسته به کره شمالی، در کمپین‌های مارس و آوریل ۲۰۲۶، با استفاده از تاکتیک‌های مهندسی اجتماعی پیشرفته (صفحات جعلی نصب نرم‌افزار امنیتی و صفحه جعلی Webex)، اهداف …

ادامه مطلب
security news

کمپین بدافزارهای بانکی Grandoreiro و BTMOB RAT، ویندوز و اندروید را در اروپا و آمریکای لاتین هدف گرفتند

دو کمپین بدافزار بانکی، کاربران ویندوز و اندروید را در آمریکای لاتین و اروپا هدف قرار داده‌اند. بدافزار Grandoreiro (ویندوز) و تروجان دسترسی از راه دور BTMOB (اندروید) به ترتیب …

ادامه مطلب
security news

زنجیره آلودگی سه مرحله‌ای Lazarus: از DPAPILoader تا RemotePE – مهندسی اجتماعی از طریق تلگرام و دامنه‌های جعلی

محققان امنیت سایبری جزئیات یک بدافزار چند پلتفرمی به نام RemotePE را فاش کرده‌اند که توسط گروه Lazarus (وابسته به کره شمالی) در حملات علیه سازمان‌های مالی و رمزارزی استفاده شده …

ادامه مطلب
security news

شناسایی بدافزارهای EvaRAT (Showboat) و JFMBackdoor در کمپین Calypso علیه اپراتور مخابراتی خاورمیانه

یک کمپین جاسوسی سایبری چینی با بدافزارهای تازه‌کشف‌شده Showboat/kworker (لینوکس) و JFMBackdoor (ویندوز)، ارائه‌دهندگان مخابراتی را در خاورمیانه هدف قرار داده است. شرکت Lumen Technologies Black Lotus Labs در گزارشی …

ادامه مطلب
security news

عملیات Trapdoor: طرح کلاهبرداری تبلیغاتی اندروید با ۴۵۵ اپلیکیشن و ۱۸۳ دامنه C2

محققان امنیت سایبری جزئیات یک عملیات جدید کلاهبرداری تبلیغاتی و بدافزاری (malvertising) به نام Trapdoor را فاش کرده‌اند که کاربران دستگاه‌های اندرویدی را هدف قرار می‌دهد. طبق گزارش شرکت HUMAN، این فعالیت …

ادامه مطلب
security news

سارق اطلاعات Reaper نوع جدید بدافزار SHub در macOS با جعل به‌روزرسانی امنیتی اپل

یک نوع جدیدی از بدافزار سرقت اطلاعات «SHub» برای macOS با نام Reaper شناسایی شده است. این بدافزار از AppleScript برای نمایش یک پیام جعلی به‌روزرسانی امنیتی استفاده کرده و درب پشتی نصب …

ادامه مطلب
security news

کیت فیشینگ Tycoon2FA از جریان کد دستگاه OAuth برای هایجک حساب‌های Microsoft 365 استفاده می‌کند

پلتفرم Tycoon2FA علیرغم اختلال عملیاتی بین‌المللی در مارس ۲۰۲۶، روی زیرساخت جدید بازسازی شده و با قدرت به سطح فعالیت عادی بازگشت. این کیت اکنون از فیشینگ کد دستگاه (device-code …

ادامه مطلب
security news

بدافزار Fast16 پیش از Stuxnet شبیه‌سازی‌های تسلیحات هسته‌ای را دستکاری می‌کرد

یک تحلیل جدید از بدافزار Fast16 مبتنی بر Lua تأیید کرده است که این بدافزار یک ابزار خرابکارانه سایبری بوده که برای دستکاری در شبیه‌سازی‌های آزمایش تسلیحات هسته‌ای طراحی شده …

ادامه مطلب